Vulnerabilidad en archivo Photoscreate_album.php en Social Groupie (CVE-2008-6367)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/03/2009
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de subida de archivo sin restricciones en el archivo Photos/create_album.php en Social Groupie que permite a los usuarios remotos autenticados ejecutar arbitrariamente código por la subida de un archivo con extensión ejecutable, entonces accediendo a través de una petición directa a el archivo en Member_images/.
Impacto
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:socialgroupie:social_groupie:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



